PT-2025-28974 · Unknown · Command Centre Server

CVE-2025-46406

·

Publicado

2025-07-10

·

Atualizado

2025-07-10

CVSS v3.1

5.6

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do Command Centre Server anteriores à 9.30.1874 (MR1) Versões do Command Centre Server anteriores à 9.20.2337 (MR3) Versões do Command Centre Server anteriores à 9.10.3194 (MR6) Versões do Command Centre Server anteriores à 9.00.3371 (MR7) Versões 8.90 e anteriores do Command Centre Server
Descrição: Um Erro de Alternância de Contexto de Privilégio (CWE-270) no Command Centre Server poderia permitir que um Operador privilegiado com acesso de alto nível em uma Divisão realizasse atividades privilegiadas limitadas através do limite da Divisão.
Recomendações: Atualize o Command Centre Server para a versão 9.30.1874 (MR1) ou posterior. Atualize o Command Centre Server para a versão 9.20.2337 (MR3) ou posterior. Atualize o Command Centre Server para a versão 9.10.3194 (MR6) ou posterior. Atualize o Command Centre Server para a versão 9.00.3371 (MR7) ou posterior. Atualize o Command Centre Server para uma versão posterior à 8.90.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46406

Produtos afetados

Command Centre Server